pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Безопасный аудит рабочих процессов Metasploit
Командам безопасности нужна структурированная проверка санкционированной валидации эксплуатации уязвимостей, но такие рабочие процессы несут высокий риск злоупотребления. Этот навык документирует этапы оценки с Metasploit, включая проверки области работ, журналирование и рекомендации по очистке.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "pentest-metasploit" from https://skillstore.io/skills/agentsecops-pentest-metasploit.md and its manifest at https://skillstore.io/api/skills/agentsecops-pentest-metasploit/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «pentest-metasploit». Спланируйте валидацию для санкционированной находки SMB.
Ожидаемый результат:
Чеклист в рамках заданной области, охватывающий авторизацию, окно тестирования, список целей, проверки безопасности, ожидаемые доказательства, очистку и контакты для эскалации.
Использование «pentest-metasploit». Суммируйте доказательства после эксплуатации для отчета.
Ожидаемый результат:
Использование «pentest-metasploit». Создайте план защитного обнаружения на основе сценария payload.
Ожидаемый результат:
План обнаружения с ожидаемыми журналами, сетевыми сигналами, оповещениями endpoint, этапами валидации и рекомендациями по реагированию для аналитиков.
The skill is not a passive reference; SKILL.md provides operational Metasploit workflows for exploit execution, Meterpreter sessions, credential collection, persistence, lateral movement, phishing payload delivery, evasion, and privilege escalation. Most rule-template and reference-example detections are documentation false positives, but the core skill content and CI pipe-to-shell template are confirmed high-risk or critical. No prompt-injection attempt was found in the reviewed files.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-pentest-metasploit?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-pentest-metasploit?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-pentest-metasploit/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-pentest-metasploit.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). pentest-metasploit security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10@techreport{agentsecops-agentsecops-pentest-metasploit-2026,
author = {AgentSecOps},
title = {pentest-metasploit security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "pentest-metasploit security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-pentest-metasploit/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-pentest-metasploit:audit:10"
description: "Skillstore immutable audit report identifier"
Подготовьте план валидации уязвимости в заданной области с проверками безопасности, целями сбора доказательств и задачами очистки.
Преобразуйте документированные поведения Metasploit в сценарии обнаружения и реагирования только для лабораторной среды.
Оцените, соответствуют ли предложенные рабочие процессы эксплуатации правилам задания и внутренним лимитам риска.
Проверьте эту область задания и определите активы в рамках работ, окна тестирования, ограничения безопасности и контакты для эскалации перед началом любых работ по валидации.
Создайте контролируемый план валидации для этой утвержденной находки. Включите предварительные требования, условия остановки, ожидаемые доказательства, очистку и заметки для отчета.
Преобразуйте эти наблюдения санкционированного тестирования в описание находки с бизнес-влиянием, сводкой доказательств, затронутыми активами, мерами исправления и остаточным риском.
Преобразуйте этот рабочий процесс в стиле Metasploit в упражнение по обнаружению только для лабораторной среды с целями телеметрии, сопоставлением контролей, действиями реагирования и критериями успеха.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r1
Репозиторий
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/offsec/pentest-metasploitСсылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
23.07.2026
Использование
8 загрузок · 375 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Усиление проверок безопасности приложений
от alirezarezvani
Проверкам безопасности часто не хватает единообразных чек-листов и переиспользуемых рабочих процессов. Этот навык предоставляет заготовки для проверок безопасности, справочные рекомендации и простые скрипты для отчетности для Claude, Codex и Claude Code.
Провести тестирование веб-безопасности по OWASP
от sickn33
Веб-командам нужен повторяемый способ проверки распространенных рисков приложений перед релизом. Этот навык организует тестирование OWASP по фазам, промптам и шагам подготовки отчетности.
Проверяйте навыки агентов перед выпуском
от JckJhns
Авторам навыков нужны доказательства того, что навык работает и не подвергает пользователей предотвратимым рискам. SkillCheck проверяет структуру, безопасность, evals, скрипты и результаты с помощью многоуровневых проверок.
Аудит соответствия требованиям Azure и срока действия Key Vault
от microsoft
Командам Azure нужны четкие выводы о соответствии требованиям до того, как риски приведут к сбоям. Этот навык выполняет аудиты с заданной областью и превращает результаты в приоритетные действия.
Аудит приложений на риски безопасности
от 89jobrien
Проверки безопасности могут упускать распространенные уязвимости, когда область проверки, серьезность и способы устранения неясны. Этот навык помогает проводить структурированные аудиты с использованием проверок OWASP, оценки CVSS и шаблонов отчетов.
Аудит кода на риски безопасности
от Barnhardt-Enterprises-Inc
Код, критичный для безопасности, легко выпустить со скрытыми уязвимостями в аутентификации, обработке ввода и секретах. Этот навык дает Claude, Codex и Claude Code структурированные справочные материалы по безопасности и рекомендации по сканерам для более безопасных проверок.